在 ImageMagick 6.9.13-55 之前版本以及 7.x 版本中 7.1.2-30 之前的版本中,当构建时未启用 cairo 支持,RSVG 解码器存在一个使用后释放(use-after-free)漏洞。该漏洞在解码过程中触发限制条件时被利用。攻击者可以构造恶意的 SVG 文件,使解码过程中达到限制条件,从而导致对已释放内存的访问并引发程序崩溃。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ImageMagick | ImageMagick | 0 ~ 7.1.2-30 | - |
|
| ImageMagick | ImageMagick | 0 ~ 6.9.13-55 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-105403 | 6.2 MEDIUM | ImageMagick before 7.1.2-31 Security Policy Bypass via Coder Domain |
| CVE-2026-105405 | 5.9 MEDIUM | ImageMagick before 7.1.2-31 Invalid Memory Free in MVG Decoder |
| CVE-2026-105826 | 5.3 MEDIUM | ImageMagick before 7.1.2-30 Security Policy Bypass via MAT Decoder |
| CVE-2026-105399 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Denial of Service via MVG Decoder |
| CVE-2026-105825 | 5.3 MEDIUM | ImageMagick before 7.1.2-30 Denial of Service via Crafted XMP Profile |
| CVE-2026-105404 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Code Injection via PostScript Coders |
| CVE-2026-105827 | 5.3 MEDIUM | ImageMagick before 7.1.2-30 Stack Overflow in CALS Decoder |
| CVE-2026-105401 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Heap Buffer Overflow in Distributed Pixel Cache Server |
| CVE-2026-105400 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Unclosed File Pointer via Magick Script |
| CVE-2026-105402 | 5.3 MEDIUM | ImageMagick before 7.1.2-31 Denial of Service via XMP Profile Parsing |
| CVE-2026-105398 | 5.1 MEDIUM | ImageMagick before 7.1.2-31 Heap Buffer Overflow via GetVirtualPixels API |
| CVE-2026-105823 | 4.0 MEDIUM | ImageMagick before 7.1.2-31 Policy Bypass in CUT Encoder |
No comments yet